DNV Cyber
Ammattimaista IT-palvelunhallintaa liiketoimintakriittisille kyberturvapalveluille
DNV Cyber toimii yhdessä vaativimmista toimintaympäristöistä: jatkuvissa kyberturvapalveluissa, joissa käytettävyys, läpinäkyvyys ja nopea reagointi ovat liiketoiminnan kannalta kriittisiä. Vastatakseen näihin vaatimuksiin DNV Cyberin Security Operations ‑palvelualue päätti siirtyä ammattimaiseen IT‑palvelunhallinnan (ITSM) alustaan ja valitsi Matrix42:n toimintansa pitkäaikaiseksi perustaksi.
Se, mikä alkoi tietoturvapoikkeamien käsittelyn kehittämishankkeena, kasvaa nyt keskitetyksi ITSM‑alustaksi, joka tukee päivittäistä toimintaa, parantaa kokonaisnäkyvyyttä ja auttaa tiimiä kehittämään toimintamallejaan.
Haaste: hajanaiset työkalut ja rajallinen näkyvyys
Ennen Matrix42:n käyttöönottoa Security Operations ‑palvelualue hyödynsi useita erillisiä, tehtäväkohtaisia työkaluja päivittäisen toiminnan tukena – painopiste oli kuitenkin usein kehitystyössä. Palvelupyyntöjä saapui sähköpostien, chat‑viestien, palaverien ja dokumenttien kautta. Tiedot olivat hajallaan useissa järjestelmissä, eikä niitä aina seurattu yhdenmukaisesti.
“Meillä oli paljon tietoa ja paljon meneillään olevaa työtä, mutta ei yhtä paikkaa, josta kokonaiskuvan olisi nähnyt,” kertoo Hanna Pursiainen, joka vastaa DNV Cyber Security Operationsissa ITSM:stä sekä siihen liittyvistä kehitystoimista, alustoista ja prosesseista. “Kyse ei ollut tekemisen puutteesta – vaan rakenteen ja näkyvyyden puutteesta.”
Security Operations ‑toiminnan kypsyessä ja laajentuessa aiemman mallin rajoitteet kävivät yhä selvemmiksi. Sopimustiedot sijaitsivat useissa eri paikoissa, eikä asiakas- ja palvelusuhteista ollut helppo muodostaa kokonaiskuvaa. Suorituskyvyn tai palvelutason mittaaminen oli haastavaa, kun palveluihin liittyvä sisältö, pyynnöt ja tehtävät sijaitsivat useissa järjestelmissä ja eri muodoissa.
Kävi ilmeiseksi, ettei pelkkä tikettijärjestelmä riittäisi tukemaan tulevaa kasvua. DNV Cyber tarvitsi alustan, joka mahdollistaa aidon IT‑palvelunhallinnan koko palvelun elinkaaren läpi — palveluiden toimituksesta niiden hallintaan ja jatkuvaan kehittämiseen.
Matrix42:n valinta: strateginen alusta, ei vain työkalu
DNV Cyber lähestyi haastetta pitkän aikavälin näkökulmasta. Tavoitteena ei ollut löytää yksittäistä pistemäistä ratkaisua, vaan strateginen ja kestävä alusta Security Operations ‑toiminnan tueksi.
Matrix42 valittiin useista syistä:
- Kattavat IT Service Management -ominaisuudet
- Skaalautuvuus kehittyvien hallittujen tietoturvapalvelujen tueksi
- Vahvat asiakas‑, palvelu‑, sopimus‑ ja tukiryhmäsuhteiden mallinnus‑ ja hallintamahdollisuudet
- “Sopivan kokoinen” toimittajamalli, joka mahdollistaa suoran yhteistyön ja aidon vuoropuhelun
Päätöstä ohjasi ymmärrys siitä, että ITSM tulisi rakentaa jatkuvan palvelukehityksen perustaksi — ei yksittäisenä, kertaluontoisena projektina.
Hallittu käyttöönotto - arvo edellä
Käyttöönotto aloitettiin sieltä, missä liiketoimintavaikutus oli suurin: tietoturvapoikkeamien hallinnasta SOC‑toiminnan tukena. Tämän jälkeen käyttöä on laajennettu vaiheittain kattamaan laajempi palvelunhallinnan kokonaisuus:
- Häiriöt ja vakavat häiriöt
- Palvelupyynnöt sekä muutos- ja ongelmanhallinta
- Sopimushallinta, joka korvasi tiedostopohjaiset käytännöt eri järjestelmissä
- Palveluportfolion ja asiakaskohtaisen näkyvyyden hallinta (myös palveluvolyymit)
- Keskitetty kehitystyö samalla alustalla
- Identiteetinhallinta (IGA)
- CMDB yhdessä Raynet ONE:n kanssa (käynnissä)
- Keskitetty vakavien häiriöiden viestintä (käynnissä)
Tulokset: selkeitä hyötyjä arjessa
Vaikka kehitystyö jatkuu, Security Operations ‑tiimissä hyödyt näkyvät jo selvästi.
Tiimit työskentelevät nyt yhteisen, luotettavan näkymän pohjalta: asiakkaat, palvelut ja käynnissä olevat toiminnot ovat yhdessä paikassa. Tietoa ei enää tarvitse kerätä useista lähteistä, manuaalinen koordinointi on vähentynyt ja häiriötilanteiden hallinta on helpottunut.
Keskeisiä hyötyjä ovat muun muassa:
-
Kustannussäästöt työkalujen ja lisenssien keskittämisen kautta
- Yhtenäinen kokonaisnäkymä asiakkaisiin, palveluihin ja kehityshankkeisiin
- Parempi hallinta häiriötilanteissa ja kriittisissä tilanteissa
-
Vähemmän manuaalista työtä ja tietosiiloja
- Vahva perusta KPI‑mittareille, SLA‑sitoutumisille ja datalähtöiselle palvelu‑ ja asiakaskokemuksen kehittämiselle
“Haluamme nähdä, mistä työ tulee, kuinka kauan se kestää ja missä pullonkaulat syntyvät,” Pursiainen toteaa. ““Se luo edellytykset kehittämiselle — sekä sisäisesti että asiakkaille.”
Katse tulevaan
DNV Cyber näkee Matrix42‑kokonaisuuden jatkuvasti kehittyvänä, ei valmiina projektina. Painopiste on alustan roolin vahvistamisessa ja sen varmistamisessa, että ratkaisu skaalautuu kasvavien tarpeiden mukana.
CMDB ja Raynet ONE syventävät näkyvyyttä omaisuuteen ja niiden välisiin riippuvuuksiin. Samalla IGA tukee identiteettien ja käyttöoikeuksien hallintaa entistä johdonmukaisemmin.
Pitkän aikavälin visio on selkeä: yksi yhtenäinen näkymä asiakkaisiin, palveluihin ja riippuvuuksiin, jolla voidaan tuottaa parempaa palvelua ja asiakasarvoa.
Matrix42:n avulla DNV Cyber Security Operations rakentaa entistä rakenteellisempaa ja mitattavampaa toimintamallia. Aiemmin hajallaan ollut ja vaikeasti hahmotettava kokonaisuus on nyt selkeytymässä ja helpommin hallittavissa.
Alusta kokoaa palvelut, datan ja prosessit yhteen yhdeksi ratkaisuksi, joka tukee tämän päivän tarpeita ja kasvaa liiketoiminnan mukana.
Lisää Tarinoita Sinulle